Servidores MCP de Fornecedores de Identidade: Comparativo 2026
Um mapa com base em evidências do suporte oficial de MCP em 17 fornecedores de identidade, fraude e conformidade, com uma lista de verificação prática para programadores que comparam integrações.
Principais conclusões
- A nossa análise de 17 fornecedores de identidade, fraude e conformidade encontrou quatro com uma implementação oficial confirmada do Protocolo de Contexto do Modelo (MCP) neste conjunto de fornecedores: Sumsub, TRM Labs, Prove e Plaid.
- As implementações não são intermutáveis. A Sumsub expõe capacidades operacionais de verificação e configuração; a TRM Labs foca-se no trabalho de alerta de blockchain; a superfície documentada da Prove centra-se na pesquisa de documentação; e os dois servidores da Plaid não realizam verificação de identidade.
- A Stripe opera um servidor MCP oficial, mas o Stripe Identity não aparece no seu conjunto de ferramentas publicado.
- Para todos os outros fornecedores, o estado preciso é nenhum servidor MCP oficial encontrado nesta pesquisa — não uma alegação de que um não existe ou não será lançado.
- A Didit expõe 115 ferramentas através de um ponto de extremidade OAuth (Open Authorization) alojado, é gratuita para conectar, inclui 500 verificações gratuitas por mês e publica código com licença MIT que pode ser autoalojado.
Como ler esta comparação
Este é um mapa de programadores pontual, pesquisado em 3 de agosto de 2026. Verificámos a documentação oficial, páginas de fornecedores, publicações de lançamento e conectores de terceiros claramente identificados. Um invólucro genérico não é considerado um servidor MCP oficial do fornecedor. Da mesma forma, um fornecedor que anuncia agentes de IA ou um produto agêntico não é tratado como suporte MCP, a menos que o fornecedor nomeie uma implementação MCP.
“Nenhum servidor MCP oficial encontrado” significa que a pesquisa não localizou um numa superfície oficial controlada pelo fornecedor. Não prova a ausência. As capacidades do fornecedor mudam, por isso verifique a documentação ligada antes de tomar uma decisão de integração.
Comparação de MCP de fornecedores de identidade e conformidade
| Fornecedor | Resultado a 3 de agosto de 2026 | Entrega | O que as evidências mostram |
|---|---|---|---|
| Sumsub | MCP oficial confirmado | Alojado | Operações de verificação e configuração de conformidade |
| TRM Labs | MCP oficial confirmado | Local, do lado do cliente | Triagem e disposição de alertas de blockchain |
| Prove | MCP oficial confirmado | Alojado | A pesquisa de documentação é a principal capacidade verificada |
| Plaid | MCP oficial confirmado, dois servidores | Alojado e local | Diagnósticos, análises, dados simulados, documentos e trabalho de sandbox; nenhum dos servidores realiza verificação de identidade |
| Stripe | MCP oficial; Stripe Identity não nas ferramentas publicadas | Alojado | Operações de pagamentos e faturação, mais pesquisa de documentação |
| Veriff | nenhum servidor MCP oficial encontrado | Invólucros de terceiros encontrados | Conectores Pipedream e Zapier |
| Persona | nenhum servidor MCP oficial encontrado | Invólucros de terceiros encontrados | Conectores Composio e MCP Bundles |
| Onfido / Entrust | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Jumio | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Trulioo | nenhum servidor MCP oficial encontrado | Não confirmado | Um ficheiro llms.txt e um Agente de Descoberta de Beneficiário Efetivo (UBO) não são um servidor MCP |
| Alloy | nenhum servidor MCP oficial encontrado | Não confirmado | Colisões de nomes com produtos Alloy não relacionados exigem cuidado |
| Socure | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| ComplyAdvantage | nenhum servidor MCP oficial encontrado | Não confirmado | Comply é um fornecedor separado e não deve ser confundido com ComplyAdvantage |
| Chainalysis | nenhum servidor MCP oficial encontrado | Não confirmado | Blockchain Intelligence Agents anunciados; MCP não confirmado |
| Elliptic | nenhum servidor MCP oficial encontrado | Não confirmado | Mensagens de produto agêntico encontradas; MCP não nomeado |
| Footprint | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
| Incode | nenhum servidor MCP oficial encontrado | Não confirmado | Nenhuma evidência oficial localizada |
Implementações MCP oficiais confirmadas de fornecedores
Sumsub
A Sumsub documenta um ponto de extremidade oficial alojado na nuvem em https://api.sumsub.com/mcp/. O seu âmbito publicado inclui gestão de candidatos, geração de links de verificação, linha do tempo de conformidade e revisão de moderação, filtragem de monitorização de transações e configuração de plataforma. O acesso é controlado por uma permissão baseada em funções “Usar servidor MCP”. Os programadores devem consultar a documentação MCP da Sumsub para a configuração e permissões atuais.
TRM Labs
A TRM Labs apresenta uma integração MCP oficial do lado do cliente para Claude, Cursor e Visual Studio Code. Os seus materiais descrevem mais de 180 pontos de dados e mais de 12 habilidades compostas para triagem e disposição de alertas de blockchain, usando credenciais e permissões TRM existentes com registo de auditoria. O acesso é direcionado através da equipa de conta, em vez de um ponto de extremidade público. Consulte a página MCP da TRM Labs e o seu artigo de lançamento.
Prove
A Prove lista um ponto de extremidade oficial alojado em https://developer.prove.com/mcp. A sua documentação MCP estava protegida por código de acesso durante a revisão direta, pelo que um inventário completo de ferramentas não pôde ser verificado. As evidências disponíveis identificam searchProve como a ferramenta principal, tornando a pesquisa de documentação o caso de uso confirmado mais claro.
Plaid
A Plaid documenta dois servidores oficiais. O Dashboard MCP está alojado em https://api.dashboard.plaid.com/mcp/ e usa HTTP Streamable com âmbitos OAuth para diagnósticos de produção, depuração de itens, análises de conversão de links e métricas de uso. A Plaid marca-o como em desenvolvimento ativo com suporte limitado. O AI Coding Toolkit local suporta dados simulados, pesquisa de documentação e testes de sandbox. A página oficial de recursos MCP da Plaid não descreve nenhum dos servidores como realizando verificação de identidade.
MCP oficial adjacente: Stripe
Stripe
O servidor alojado da Stripe em https://mcp.stripe.com é oficial e abrange operações relacionadas com pagamentos, como clientes, produtos e preços, faturas, links de pagamento, reembolsos, disputas, subscrições e pesquisa de documentação. O Stripe Identity não aparece no conjunto de ferramentas publicado revisto para esta comparação. Isso torna a documentação MCP da Stripe útil como referência de implementação, mas não uma prova de suporte ao Stripe Identity baseado em MCP.
Fornecedores onde nenhum servidor MCP oficial foi encontrado
Veriff
nenhum servidor MCP oficial encontrado. A pesquisa localizou um conector Pipedream e um conector Zapier. Estas são superfícies de integração genéricas de terceiros, não evidência de um servidor construído pela Veriff.
Persona
nenhum servidor MCP oficial encontrado. As opções encontradas eram produtos de terceiros da Composio e MCP Bundles. A Composio afirma que aloja o servidor e gere as credenciais da API Persona do cliente. Repositórios que usam “persona” para significar um personagem ou função de IA não estão relacionados com a empresa de identidade Persona.
Onfido / Entrust
nenhum servidor MCP oficial encontrado. A revisão de evidências não encontrou documentação MCP controlada pelo fornecedor ou superfície de lançamento, pelo que o estado permanece não confirmado.
Jumio
nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nas fontes revistas; este é um achado não confirmado, em vez de uma declaração de ausência.
Trulioo
nenhum servidor MCP oficial encontrado. A Trulioo publica um ficheiro llms.txt e descreveu um Agente de Descoberta de UBO, mas o material revisto não identificou nenhum deles como um servidor MCP.
Alloy
nenhum servidor MCP oficial encontrado. Os resultados da pesquisa incluem produtos MCP de usealloy.ai e alloy.app, mas estes não estão relacionados com o fornecedor de decisão de fraude e Conheça o Seu Cliente (KYC) em alloy.com. O nome da empresa correspondente não é evidência suficiente.
Socure
nenhum servidor MCP oficial encontrado. As evidências revistas não localizaram uma superfície MCP oficial da Socure, deixando o seu estado não confirmado.
ComplyAdvantage
nenhum servidor MCP oficial encontrado. O anúncio MCP da Comply diz respeito a uma empresa RegTech diferente, não à ComplyAdvantage. Os nomes não devem ser confundidos.
Chainalysis
nenhum servidor MCP oficial encontrado. A Chainalysis anunciou Blockchain Intelligence Agents, mas o material do fornecedor revisto não confirmou o MCP como o seu mecanismo de integração.
Elliptic
nenhum servidor MCP oficial encontrado. A pesquisa encontrou mensagens de copiloto agêntico e roteiro, mas nenhum material oficial nomeando um servidor MCP.
Footprint
nenhum servidor MCP oficial encontrado. Nenhuma evidência oficial foi localizada nesta revisão, pelo que o achado permanece não confirmado.
Incode
nenhum servidor MCP oficial encontrado. Nenhuma documentação MCP controlada pelo fornecedor ou anúncio foi localizada nas evidências revistas; isto deve ser verificado novamente à medida que os produtos evoluem.
O que o servidor MCP da Didit faz
A Didit é uma infraestrutura para identidade e fraude. O seu ponto de extremidade alojado e sem estado em https://mcp.didit.me/mcp usa HTTP Streamable, aceita pedidos POST e expõe 115 ferramentas. A autenticação usa OAuth 2.1, Proof Key for Code Exchange (PKCE) e Registo Dinâmico de Clientes através de https://business.didit.me; o servidor alojado não requer uma chave API num ficheiro de configuração do cliente.
A superfície abrange trabalho de identidade e operacional, incluindo criação e decisões de sessão, verificações de documentos de identidade, rastreio Anti-Branqueamento de Capitais (AML), pesquisas Know Your Business (KYB), correspondência facial, vivacidade passiva, edição de fluxo de trabalho, webhooks, análises, trabalho de transação, trabalho de caso e rastreio de carteira Know Your Transaction (KYT). O servidor é gratuito e as contas incluem 500 verificações gratuitas por mês.
Os programadores podem adicionar a Didit como um conector Claude, rever o repositório GitHub com licença MIT, ou autoalojar o código publicado. Comece com a visão geral do MCP, depois siga o guia de instalação e o guia de autenticação. A página de programadores fornece o resumo ao nível do produto.
Para exemplos mais aprofundados, leia como o MCP se conecta a fluxos de trabalho de verificação de identidade, explore a referência de ferramentas MCP da Didit, ou veja o padrão operacional para monitorização de transações.
O que avaliar em qualquer servidor MCP de fornecedor
- Alojado versus local: Um ponto de extremidade alojado reduz o trabalho de instalação e atualização. Um servidor local pode oferecer um controlo ambiental mais rigoroso, mas transfere a gestão de tempo de execução, atualização e credenciais para a sua equipa.
- OAuth versus uma chave API na configuração: O OAuth pode suportar autorização com âmbito, revogação e consentimento do utilizador. Uma chave de longa duração colocada num ficheiro cliente necessita de armazenamento, rotação e controlos de acesso cuidadosos.
- Acesso apenas de leitura versus acesso de escrita: A pesquisa de documentação e os diagnósticos têm um perfil de risco diferente da criação de sessões, alteração de configurações ou resolução de casos. Inventarie as ferramentas e permissões reais em vez de confiar numa etiqueta de “MCP disponível”.
- Confirmação para ações destrutivas: Verifique se as eliminações, alterações de estado irreversíveis ou escritas de alto impacto exigem confirmação humana explícita e se esse comportamento é imposto do lado do servidor.
- Ocultação de segredos: Confirme que os registos, resultados de ferramentas, erros e contexto visível do modelo não expõem tokens, dados pessoais ou credenciais em bruto.
- Código aberto e auditabilidade: O código-fonte publicado e uma licença clara facilitam a inspeção da autenticação, fluxo de dados, definições de ferramentas, risco de dependência e histórico de versões. Se a implementação for fechada, peça documentação de segurança equivalente e um caminho de revisão independente.
A escolha prática não é simplesmente qual fornecedor pode dizer que suporta MCP. É qual servidor expõe as operações de que necessita, com um modelo de autenticação e permissão que a sua equipa de segurança pode verificar.
Artigos relacionados
- A regra europeia sobre 'deepfakes' está em vigor e recai sobre a ferramenta, não sobre a fraude
- Inteligência Artificial em Ambos os Lados da Verificação de Identidade no Jogo Online
- A regra de identidade das stablecoins: emissão e resgate, não transações subsequentes
- O Egito assume o custo da renovação do KYC em vez de o passar ao cliente
- Unico e Didit: Verificação de Identidade Inovadora para PMEs no Brasil
- Didit vs. Onfido: Cobertura, Preços, Automação e Migração